PHP Filter
Def et fonctionnement :
Le but est de contourner les filters de PHP et de pouvoir obtenir un RCE à partir de ceux-ci.
Fonctionnement :
Rien de plus simple :
https://github.com/synacktiv/php_filter_chain_generator
Par exemple on fait cette commande :
python php_filter_chain_generator.py --chain '<?php phpinfo(); ?> '
ce qui donne :
et
c'est un outil incroyable pour obtenir un RCE directement.